Vulnerabilidad en JUNG Smart Visu Server de ALBRECHT JUNG GMBH & CO. KG (CVE-2026-26235)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
12/02/2026
Última modificación:
20/02/2026
Descripción
JUNG Smart Visu Server 1.1.1050 contiene una vulnerabilidad de denegación de servicio que permite a atacantes no autenticados apagar o reiniciar el servidor de forma remota. Los atacantes pueden enviar una única solicitud POST para activar el reinicio del servidor sin requerir ninguna autenticación.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:jung-group:smart_visu_server_firmware:*:*:*:*:*:*:*:* | 1.1.1050 (incluyendo) | |
| cpe:2.3:h:jung-group:smart_visu_server:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



